Перейти к содержимому
Noroxi

Записи thinksaas

12 опубликованных записей вендора thinksaas.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
3
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 18
  2. 19
  3. 21
  4. 24

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

12 записей
  • CVE-2020-35337
    40В плане

    ThinkSAAS before 3.38 contains a SQL injection vulnerability through app/topic/action/admin/topic.php via the title parameter, which allows

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    thinksaas · thinksaas24 мар. 2021 г.

  • CVE-2024-40456
    39Наблюдать

    ThinkSAAS v3.7.0 was discovered to contain a SQL injection vulnerability via the name parameter at \system\action\update.php.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    thinksaas · thinksaas16 июл. 2024 г.

  • CVE-2019-16665
    24Наблюдать

    An issue was discovered in ThinkSAAS 2.91.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    thinksaas · thinksaas21 сент. 2019 г.

  • CVE-2024-33101
    24Наблюдать

    A stored cross-site scripting (XSS) vulnerability in the component /action/anti.php of ThinkSAAS v3.7.0 allows attackers to execute arbitrar

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    thinksaas · thinksaas30 апр. 2024 г.

  • CVE-2020-18741
    21Наблюдать

    Improper Authorization in ThinkSAAS v2.7 allows remote attackers to modify the description of any user's photo via the "photoid%5B%5D" and "

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    thinksaas · thinksaas8 июл. 2021 г.

  • CVE-2018-15129
    21Наблюдать

    ThinkSAAS through 2018-07-25 has XSS via the index.php?app=article&ac=comment&ts=do content parameter.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    thinksaas · thinksaas7 авг. 2018 г.

  • CVE-2018-15130
    21Наблюдать

    ThinkSAAS through 2018-07-25 has XSS via the index.php?app=group&ac=create&ts=do groupdesc parameter.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    thinksaas · thinksaas7 авг. 2018 г.

  • CVE-2024-6941
    21Наблюдать

    ThinkSAAS do.php cross site scripting

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    thinksaas · thinksaas21 июл. 2024 г.

  • CVE-2024-6942
    21Наблюдать

    ThinkSAAS Admin Panel Security Center anti.php cross site scripting

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    thinksaas · thinksaas21 июл. 2024 г.

  • CVE-2024-33102
    21Наблюдать

    A stored cross-site scripting (XSS) vulnerability in the component /pubs/counter.php of ThinkSAAS v3.7.0 allows attackers to execute arbitra

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    thinksaas · thinksaas30 апр. 2024 г.

  • CVE-2019-16664
    19Наблюдать

    An issue was discovered in ThinkSAAS 2.91.

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    thinksaas · thinksaas21 сент. 2019 г.

  • CVE-2024-40455
    10Наблюдать

    An arbitrary file deletion vulnerability in ThinkSAAS v3.7 allows attackers to delete arbitrary files via a crafted request.

    НизкаяCVSS 2,7Эксплойта нетEPSS 0 %

    thinksaas · thinksaas16 июл. 2024 г.